Facebook, per sua stessa natura e per i contenuti in esso compresi, rappresenta una vera miniera d'ora per il cybercrimine. E non a caso gli episodi di hacking di account sono regolarmente all'ordine del giorno.
Per contrastare questo fenomeno, Facebook ha implementato un nuovo ambiente di sicurezza che permette di proteggere gli account utilizzando una password a tempo determinato, utilizzabile una sola volta.
Un annuncio su Facebook Blog ha riferito, due giorni fa, che il gruppo sta avviando questo servizio "per rendere più sicuro l'utilizzo di connessioni in ambienti pubblici, come hotel, caffè, aeroporti. Chiunque abbia preoccupazioni circa la sicurezza del proprio account può utilizzare questa nuova funzione, che consentirà di gestire l'accesso attraverso una password one-time da utilizzare al posto di quella personale"
L'idea è nata dalla considerazione che i computer di utilizzo generico, come quelli presenti negli Internet café, sono di per sé non sicuri; una inchiesta svolta dal gruppo nell'ultimo mese di settembre ha evidenziato come almeno il 35% dei computer utilizzabili da differenti utenti sono infetti da keylogger o backdoor.
Il problema interessa anche le connessioni Wi-Fi disponibili i luoghi pubblici, come quelle presenti negli aeroporti, negli hotel, nei villaggi turistici, connessioni che, nella maggior parte dei casi, non sono criptate.
L'utilizzo di una password usa e getta determina un notevole salto nel miglioramento della sicurezza. Il fatto stesso che possa essere utilizzata una sola volta in un tempo piuttosto breve (il periodo di vita, di quella messa a disposizione da Facebook, è di 20 minuti) riduce virtualmente a zero la possibilità che la stessa possa essere utilizzata in maniera fraudolenta.
Per godere di questo servizio l'utente dovrà indicare, nel suo account Facebook, un numero di cellulare che verrà utilizzato per l'invio della password "labile". Appare ovvio, comunque, che il pericolo resta, specialmente in caso di smarrimento del telefono.
Non si tratta comunque di una iniziativa completamente originale. Alcune settimane fa Microsoft aveva aggiunto un controllo simile per verificare la sicurezza degli account hotmail.
Il servizio verrà implementato gradualmente, nei prossimi giorni, per tutti gli iscritti. Coloro che decideranno di utilizzare questa nuova funzione dovranno, attraverso la loro pagina home, rispondere a una serie di richieste riguardanti il numero di cellulare, un indirizzo di posta elettronica extra e dare risposta ad alcune domande riguardanti le modalità di accesso.
Facebook ha anche riferito che, in maniera periodica, provvederà a richiedere verifiche dell'integrità del servizio al legittimo utente.
Fonte: San Francisco Chronicle


















